DNS大规模故障始末:域名服务商遭攻击_新闻资讯_中关村在线
据多方消息透露,5月19日导致多省络故障的原因已查明:域名服务商DNSPod遭遇恶意攻击瘫痪,导致其服务对象暴风影音等站用户提交访问无法找到正确服务器,大量积累访问申请导致电信络负担,最终导致络瘫痪。
DNSPod遭遇10G流量恶意攻击
DNSPod是国内一款免费DNS产品,为同时有电信、通、教育服务器的站提供智能的解析,让电信用户访问电信的服务器,通的用户访问通的服务器,达到互联互通的效果。暴风影音也是DNSPod服务对象之一。
5月18日晚上22点左右,DNSPod主站及多个DNS服务器遭受超过10G流量的恶意攻击。有知情人士透露,18日当晚DNSPod耗尽了整个机房约三分之一的带宽资源,为了不影响机房其他用户,DNSPod电信主力DNS服务器被迫离线。
DNSPod于19日晚间发致歉信,称在遭遇恶意攻击后便被电信骨干封掉IP,虽然DNSPod及时更换IP,但由于DNS协议限制,DNS更改IP需要最多72才能生效,造成很多用户的域名一直无法解析,记录一直停留在电信骨干封掉的老IP上。
就在DNSPod发布致歉信的近似时间里,另一轮高强度恶意攻击向DNSPod涌来,DNSPod服务完全中断,服务完全瘫痪,其下所有域名均无法访问,包括暴风影音站。
由于大量暴风影音用户打开暴风影音页或者使用其提供的在线视频服务,这些用户提交的访问申请无法找到正确的服务器,大量积累的不断访问申请导致各地电信络负担成倍增加,络出现堵塞。
5月19日晚21时左右开始,江苏、安徽、广西、海南、甘肃、浙江六省陆续出现大规模络故障,很多互联用户出现访问互联速度变慢或者无法访问站等情况。在零点以前,部分地区运营商将暴风影音服务器IP加入DNS缓存或者禁止其域名解析,络情况陆续开始恢复。
疑为私服站利用肉鸡攻击
5月20日下午,工业和信息化部通信保障局召集国家计算机应急处理协调中心、电信研究院、中国电信集团、暴风影音公司等就5月19日络故障一事召开紧急会议。
根据工信部发布的公告,确认该事件原因是暴风站域名解析系统受到络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞。
有知情人士透露,此次事故罪魁祸首是同样使用DNSPod服务的某私服站。该站在对Web服务器攻击不成功的情况下,动用大量“肉鸡”对DNSPod进行疯狂攻击。DNSPod在其致歉信中称,这是DNSPod建站以来遭受的最大规模攻击,DNSPod计划通过重新部署多台DNS服务器做负载均衡、大规模封杀包括私服发布站、私服等有争议,易引来攻击的域名等方法提高免费DNS用户的稳定性。
与此同时,工信部在紧急会议上要求各电信运营企业要做好用户解释工作。举一反三,消除隐患,防止类似情况发生。进一步加强络安全的监测预警和信息通报工作,完善应急预案,确保络安全运行。
暴风影音CEO冯鑫称将备份域名服务器,避免出现类似问题,在软件的互联机制上增加安全考虑的调整,暴风技术将加班加点,在三天内完成这个工作。此外他表示,暴风影音将会和中国电信、中国联通等运营服务商,加强技术层面的沟通和合作,共建安全流畅的互联环境。
中国电信则表示,今后将进一步做好络监控工作,发现异常情况及时处理,尽量减少对用户的影响,保障用户享受到通畅的络服务。
有互联人士认为,此次攻击表现出互联、尤其是DNS服务器的脆弱性。未来如果不在此方面进行加强,后果将不堪设想。
[推荐]我的青春我做主 80后享乐主义之软件篇[分析] “四小新兵”浏览器终极大PK
[IT业界]微软副总称Win7将自带杀软 [专访] 瑞星回应:其仅是反木马工具
[分析]操作简单防护全面 卡巴斯基手机版试用[分析] 有道桌面词典企业版评测
[分析]应用达人堂12期:主流邮箱的非主流功能[评测]优化点播质量 风行络电影1.53版评测
温馨提示
OL软件事业部公共邮箱先已开通,无论您有建议或投稿、咨询,均可发送邮件到zolsoft@,会认真阅读您的每一封来信,并给予您满意的答复。
相关阅读:
·腾讯团队大良心 塞班版手机QQ获升级
·Windows 10预览版10158发布 Edge大更新
·iOS9大猜想:智能家居到底该怎么玩?
·支付宝故障事件声明 未来让用户无感知
·Win10娘名字大征集 微软日本也是拼了
看完本文后的感受:文章感受排行
返回软件资讯首页
给力(0票)
动心(0票)
废话(0票)
专业(0票)
标题*(0票)
频道热词:微信手机QQ12306
视觉焦点